2006年12月 的日志
IE CSS畸形宽度单元标记拒绝服务漏洞
鬼仔:我已测试过了,Exploit 1 会造成IE假死,Exploit 2 和 Exploit 2 会分别弹出5个窗口。发了这个就下了,睡觉去,昨天晚上落枕,今天脖子痛,早点睡,明天早点起床,然后回家,好久没回过家了。
来源:Sebug.net
系统编号:BES200612758
发布时间:2006-12-08
入库时间:2006-12-08
危害级别:★★★☆☆☆
影响版本:
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 7 Beta 2
Microsoft Internet Explorer 7 Beta 1
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
被小菜们忽略的SQL注入技巧
from:s0n9 '5 b109
下面我要谈到一些sqlserver新的bug,虽然本人经过长时间的努力,当然也有点幸运的成分在内,才得以发现,不敢一个人独享,拿出来请大家鉴别,当然很有可能有些高手早已知道了,毕竟我接触sqlserver的时间不到1年:P
1.关于openrowset和opendatasource
可能这个技巧早有人已经会了,就是利用openrowset发送本地命令。通常我们的用法是(包括MSDN的列子)如下:
select * from openrowset('sqloledb','myserver';'sa';'','select * from table')
可见(即使从字面意义上看)openrowset只是作为一个快捷的远程数据库访问,它必须跟在select后面,也就是说需要返回一个recordset 。
记一次巧妙的hacking
那天,正在看资料,朋友丢了个URL过来,说是SA注入点,但数据库和WEB分离的,搞了半天没搞定。
我一听,SA注入点,应该很容易的说,于是就很随意的说,OK,没问题,等会给结果~
手工大概的判断了下,的确是个SA注入点。判断过程偶就不写了,精彩的地方当然要留到后面啦
操起NBSI这把大刀就开工了。首先尝试恢复xp_cmdshell和sp_OACreate两扩展存储,恢复后用两扩展存储随意执行了一个命令,但是从回显结果来判断,
命令没有成功执行。于是又恢复xp_servicecontrol扩展存储,由于该扩展存储没有回显,偶就随意的ECHO了一个文件到一个指定目录
然后用列目录的功能把那目录列了一遍,但并未发现写入的文件。心想,应该是管理员把那几个常用的hacking扩展存储都给X了吧。
给小人画条路让他跑---line rider
鬼仔:今天无意间发现这个小游戏-- line rider
,有时候也需要娱乐一下。
这个 Flash 游戏很简单,你只需要根据自己的注意画条路,画好后直接播放就可以看到小人在你画的路上跑了。
嫌画布面积小的可以用手状的那个工具拖动,当然,也可以保存自己辛苦画好的路!
http://huaidan.org/wp-content/uploads/200612/linerider.swf
推荐直接打开 http://huaidan.org/wp-content/uploads/200612/linerider.swf 来玩,这样画面会大一些。
百度正式推出博客搜索
信息来源:cnBeta.COM
12月7日,百度正式推出博客搜索(blogsearch.baidu.com).百度宣称,百度博客搜索覆盖面之广是小型博客搜索服务商暂时难以企及的.
百度表示,百度是第一家推出博客搜索的中文搜索引擎服务商.不过,记者注意到,中国电信推出的114号码百事通早已提供博客搜索(114.vnet.cn).中国电信也于2006年9月开始与微软合作推出基于Live搜索的网页搜索服务.
百度于2006年7月开通百度空间,提供博客服务,与百度贴吧、百度知道、百度百科共同构建成搜索社区.百度推出博客搜索,意在打通百度社区化产品之间的联系,并自抢占用户.
oblog后台获得shell
来源:9xi4o's blog
后台填加 gif|jpg|png|bmp|rar|zip|swf|doc|aaaspspaspsp
目录限制执行脚本,改上传文件夹为inc
顺利拿到shell
